REDDICOM — Seguridad para el mundo real
REDDICOM — Seguridad para el mundo real
Volver a Radar
EXPEDIENTE DE INVESTIGACIÓN #RD-RADAR-2026-008CONFIRMADOALTO

Clonación y emulación no autorizada de credenciales RFID/NFC en torniquetes y estacionamientos

Lectura encubierta de tarjetas de proximidad corporativas obsoletas mediante lectores portátiles de radiofrecuencia para ingresar clandestinamente a instalaciones de oficinas y almacenes.

Primer Registro7 oct 2026
Última Revisión7 oct 2026
Dominio OperativoPHYSICAL
Torniquete de control de acceso corporativo con credencial RFID acercándose a lector óptico

Recreación editorial: vulnerabilidad en torniquetes y accesos por uso de credenciales de proximidad sin cifrado.

RECREACIÓN EDITORIAL ILUSTRATIVA

QUÉ HACER: PROTOCOLO DE CONTENCIÓN INMEDIATA — ¿ESTÁ OCURRIENDO AHORA?

Pasos Inmediatos de Contención

  1. 1Audita la tecnología de las lectoras y credenciales instaladas: identifica si utilizan protocolos vulnerables de lectura simple de UID.
  2. 2Instruye al personal a resguardar sus credenciales en protectores con blindaje electromagnético (fundas anti-RFID) mientras se desplazan en la vía pública.
  3. 3Activa la función de antipassback estricto en el software de control de accesos para impedir el uso simultáneo de credenciales duplicadas.
  4. 4Establece doble factor de autenticación física (tarjeta + biometría o PIN numérico) en áreas de alta criticidad como cuartos de servidores y tesorería.

Qué NO hacer bajo ninguna circunstancia

  • ✕No confíes la protección perimetral de instalaciones críticas a tecnologías de proximidad legadas sin cifrado de hardware.
  • ✕No otorgues credenciales maestras universales a personal externo o de mantenimiento temporal sin fecha y hora de expiración automática.
  • ✕No permitas que las bitácoras electrónicas de acceso operen sin revisión y correlación periódica de eventos anómalos.

En caso de incidente en proceso, cuelga de inmediato y contacta al 911 o a la Unidad de Policía Cibernética.

APLICACIÓN ORGANIZACIONAL // PROTECCIÓN CORPORATIVA

¿Este vector de ataque podría comprometer a tu empresa o equipo?

Capacidad aplicable: Evaluación de Seguridad Física, CCTV & Control Perimetral

Solicitar auditoría de control de accesos e instalaciones
ENTENDIMIENTO OPERATIVO // NIVEL 1

Cómo funciona (en palabras sencillas)

Gran parte de las instalaciones corporativas e industriales en México continúan utilizando credenciales de baja frecuencia (125 kHz EM-Marine) o tecnologías de 13.56 MHz sin autenticación criptográfica mutua (como MIFARE Classic). Estas tarjetas transmiten su número de serie identificador (UID) en texto plano al aproximarse a cualquier campo electromagnético compatible. Atacantes portando dispositivos de lectura y emulación portátiles de bajo costo se aproximan a colaboradores en cafeterías, transporte público o accesos peatonales para capturar el UID en menos de dos segundos. Posteriormente emulan la señal o graban una tarjeta plástica virgen para superar torniquetes, puertas de áreas reservadas y barreras vehiculares sin forzar cerraduras.

Señales de Alerta Inmediatas

  • •Las instalaciones continúan operando con tarjetas de proximidad tradicionales de 125 kHz que no requieren llave criptográfica de autenticación.
  • •Presencia de personas ajenas merodeando en las inmediaciones de los accesos principales o cafeterías cercanas al inmueble.
  • •Detección en bitácora de accesos fuera de horario laboral o ingresos duplicados sin registro de salida previa (violación de antipassback).
  • •Colaboradores portando sus gafetes corporativos visibles al exterior de las instalaciones en la vía pública.
INTELIGENCIA CRUZADA // EXPEDIENTES RELACIONADOS

Casos de Riesgo y Vectores Similares

Fuentes & Evidencia Documental

1 fuente
FUENTE CORROBORADASecurity Industry Association (SIA) & NIST Guidelines on Access Control

Estándares y análisis de vulnerabilidad en tecnologías de control de acceso físico de proximidad legada.